
Supervizorul European pentru Protecția Datelor, EDPS, cere consolidarea puterilor sale de control asupra modului în care Europol, Eurojust, Parchetul European și alte organisme ale UE prelucrează date operaționale sensibile. Instituția susține obiectivul Comisiei de a simplifica și armoniza regulile aplicabile acestor agenții, dar consideră că noul sistem trebuie să îi permită să impună clar măsuri obligatorii atunci când constată încălcări, să intervină rapid în cazuri urgente și să coopereze mai eficient cu autoritățile naționale pentru protecția datelor.
Pe scurt
-
EDPS susține crearea unui cadru mai uniform pentru datele operaționale folosite de Europol, Eurojust, EPPO și, într-o măsură mai limitată, Frontex, dar spune că armonizarea regulilor trebuie însoțită de o supraveghere mai puternică.
-
Supervizorul cere să fie precizat explicit că poate ordona remedierea oricărei încălcări a regulilor europene de protecție a datelor și să poată adopta măsuri interimare în situații urgente.
-
EDPS vrea proceduri și termene mai clare pentru cooperarea cu autoritățile naționale, inclusiv atunci când datele provin din statele membre sau sunt prelucrate în comun de o agenție europeană și o autoritate națională.
-
Acordurile mai vechi prin care Europol și Eurojust pot transmite date operaționale către țări terțe sau organizații internaționale ar trebui revizuite și, dacă este necesar, renegociate pentru a respecta actualele standarde europene.
-
Extinderea atribuțiilor Europol și Eurojust va însemna volume mai mari de date, operațiuni mai complexe și mai multe schimburi internaționale, iar EDPS cere în consecință personal și resurse financiare suplimentare pentru supraveghere.
Comisia Europeană propune reunirea într-un cadru mai coerent a unei părți importante din regulile care guvernează utilizarea datelor operaționale de către organismele europene active în combaterea criminalității și în cooperarea judiciară. Printre instituțiile vizate se află Europol, Eurojust și Parchetul European, iar unele dintre schimbări ar urma să se aplice într-o măsură mai limitată și Frontex.
EDPS susține direcția generală și consideră că reducerea fragmentării dintre regulile aplicabile diferitelor agenții poate face sistemul mai ușor de aplicat. În prezent, o parte dintre garanțiile privind protecția datelor se regăsesc în normele generale pentru instituțiile UE, iar altele în regulile specifice fiecărei agenții, ceea ce poate crea diferențe și suprapuneri atunci când autoritățile europene și cele naționale lucrează împreună.
Supervizorul atrage însă atenția că uniformizarea regulilor nu este suficientă dacă mecanismele prin care acestea sunt aplicate rămân neclare. Datele utilizate de poliție, procurori și organismele europene de cooperare pot include informații foarte sensibile despre persoane suspectate, victime, martori sau alte persoane implicate în investigații, iar schimburile de informații pot traversa simultan mai multe sisteme juridice naționale și europene.
„Un cadru coerent și eficient de protecție a datelor pentru agențiile UE din domeniul justiției și afacerilor interne este ceva ce solicităm de mult timp și, prin urmare, salutăm obiectivul acestei propuneri. Totuși, un asemenea obiectiv poate fi atins numai printr-o supraveghere și o aplicare eficiente”, a declarat Supervizorul European pentru Protecția Datelor, Wojciech Wiewiórowski.
Una dintre schimbările solicitate privește puterea EDPS de a obliga o instituție să remedieze o încălcare. Propunerea Comisiei permite emiterea unor ordine privind aducerea operațiunilor de prelucrare în conformitate cu regulile, însă Supervizorul consideră că formularea trebuie să acopere explicit orice încălcare a cadrului european, inclusiv obligații care nu privesc direct o anumită operațiune de procesare.
De exemplu, problemele pot apărea în păstrarea evidențelor, în modul de desemnare și funcționare a responsabilului cu protecția datelor sau în alte obligații organizaționale. EDPS vrea ca posibilitatea sa de intervenție să fie clară și în aceste situații, inclusiv pentru că aplicarea unei amenzi poate depinde de existența anterioară a unui ordin obligatoriu.
O altă recomandare privește situațiile în care este necesară o intervenție imediată. EDPS cere posibilitatea explicită de a adopta măsuri interimare atunci când există motive rezonabile să considere că o instituție sau agenție europeană a încălcat regulile și întârzierea intervenției ar putea pune în pericol drepturile persoanelor vizate.
Astfel de măsuri ar permite limitarea temporară a unor activități înainte de finalizarea întregii proceduri de supraveghere. EDPS consideră că posibilitatea unei intervenții rapide este deosebit de importantă atunci când sunt implicate date utilizate în investigații penale sau operațiuni de aplicare a legii, unde consecințele unei prelucrări necorespunzătoare pot apărea înainte de încheierea unei investigații administrative.
O parte importantă a preocupărilor privește și relația dintre EDPS și autoritățile naționale pentru protecția datelor. Investigațiile europene implică frecvent informații provenite din bazele de date ale statelor membre, iar Europol funcționează în multe situații ca un centru prin care aceste date sunt primite, analizate și retransmise.
EDPS spune că actualele mecanisme de cooperare nu sunt suficient de precise. Obligațiile sunt uneori formulate în termeni generali, fără proceduri sau termene clare, iar autoritățile naționale și Supervizorul european nu pot utiliza întotdeauna aceleași sisteme informatice securizate pentru schimbul de informații, solicitările de asistență sau operațiunile comune.
Pentru situațiile în care o agenție europeană și o autoritate națională controlează împreună o operațiune de prelucrare, Supervizorul propune ca cooperarea dintre organismele de control să devină obligatorie în anumite etape. Aceeași logică este aplicată cazurilor în care o persoană își exercită drepturile asupra unor informații furnizate de unul sau mai multe state membre.
În asemenea situații, EDPS propune ca autoritatea națională care a transmis datele și Supervizorul european să verifice, fiecare în limitele competențelor sale, dacă prelucrarea a fost legală. Autoritatea națională ar urma apoi să comunice rezultatul verificărilor într-un termen stabilit.
Supervizorul ridică și problema schimburilor de informații cu țări din afara Spațiului Economic European. Propunerea Comisiei aduce reguli mai clare pentru transferurile internaționale de date operaționale, dar EDPS atrage atenția asupra acordurilor mai vechi încheiate de Europol și Eurojust înainte de intrarea în vigoare a actualelor standarde europene de protecție a datelor.
În cazul Eurojust sunt vizate acordurile de cooperare încheiate înainte de 12 decembrie 2019, iar în cazul Europol cele încheiate înainte de 1 mai 2017. Aceste instrumente continuă să permită anumite schimburi de informații cu țări terțe sau organizații internaționale, deși standardele europene privind supravegherea independentă, drepturile persoanelor și posibilitatea contestării utilizării datelor s-au schimbat între timp.
EDPS nu cere anularea imediată a tuturor acestor acorduri, dar consideră că ele trebuie revizuite și, acolo unde este necesar, renegociate. Acordurile mai vechi nu ar trebui tratate ca excepții permanente de la standardele actuale, iar transferurile de informații pentru aplicarea legii ar trebui să ofere garanții compatibile cu cadrul european aflat acum în vigoare.
O altă recomandare privește Customs Information System, sistemul utilizat pentru schimbul de informații relevante în domeniul vamal. EDPS cere integrarea supravegherii coordonate a acestuia în mecanismul comun utilizat deja pentru alte sisteme europene, astfel încât să nu mai rămână într-o structură separată de control.
Opinia analizează și relația cu Digital Omnibus, prin care sunt discutate modificări mai largi ale cadrului digital european. EDPS avertizează că schimbarea imediată a regulilor pentru agențiile europene de aplicare a legii, fără modificări corespunzătoare ale regulilor care se aplică autorităților naționale, ar putea produce noi diferențe exact în domeniul în care Comisia încearcă să elimine fragmentarea.
Riscul ar apărea mai ales în operațiunile comune, unde aceeași activitate poate implica simultan o agenție europeană și poliția sau o altă autoritate a unui stat membru. Dacă regulile evoluează în direcții diferite, aceleași date ar putea fi supuse unor cerințe diferite în funcție de instituția care le prelucrează.
EDPS cere din acest motiv păstrarea coerenței dintre regulile aplicabile instituțiilor europene și cadrul care guvernează utilizarea datelor de către poliție și autoritățile judiciare naționale. Modificările ar trebui coordonate astfel încât simplificarea unui nivel să nu creeze complicații suplimentare în operațiunile desfășurate împreună.
Extinderea puterilor Europol și Eurojust aduce și o problemă practică pentru instituția care trebuie să le supravegheze. EDPS estimează că noile atribuții nu vor genera numai o creștere a volumului de informații prelucrate, ci și operațiuni mai complexe, mai multe fluxuri de date către autorități naționale și țări terțe și un număr mai mare de situații în care trebuie verificată respectarea garanțiilor privind viața privată.
Supervizorul spune că aceste responsabilități suplimentare nu pot fi acoperite fără resurse corespunzătoare. Dacă Europol și Eurojust primesc atribuții noi care presupun prelucrarea unor volume mai mari și mai complexe de date personale, EDPS cere ca propria capacitate de supraveghere să fie consolidată prin personal și finanțare suplimentare.
Propunerea privind regulile de protecție a datelor face parte dintr-un pachet mai larg prin care Comisia urmărește consolidarea capacității europene de prevenire, investigare și urmărire penală a criminalității transfrontaliere grave. Pachetul include și modificări ale mandatelor Europol și Eurojust și noi reguli pentru cooperarea în investigațiile penale.
Opinia EDPS nu respinge această extindere și susține obiectivul unui cadru mai coerent pentru utilizarea datelor operaționale. Principala sa condiție este ca dezvoltarea capacităților agențiilor să fie însoțită de instrumente de control suficient de clare și de o capacitate instituțională care să permită verificarea efectivă a modului în care sunt utilizate informațiile personale.
Recomandările EDPS vor intra în discuțiile asupra propunerii Comisiei. Ele nu modifică de unele singure regulile aplicabile Europol, Eurojust, EPPO sau Frontex și nu reprezintă o decizie finală asupra formei viitorului cadru european.